1.4標準
複数の試験環境に同じS3・Glue・IAM構成を展開する。
TypeScriptの関数やConstructとして共通設定を再利用し、CloudFormationへ合成する。
最も適切な方法はどれか。
× 不正解
AWS CDKのConstructでS3・Glue・IAMを部品化し、環境ごとの設定を引数化してCloudFormationへ合成できる。
詳細解説
正しいAWS CDKのConstructとしてデータ基盤を定義する
プログラミング言語でリソースと依存関係を再利用し、CloudFormationテンプレートへ合成できる。
プログラミング言語でリソースと依存関係を再利用し、CloudFormationテンプレートへ合成できる。
誤り各環境でコンソールを手作業操作する
再現性が低く、設定差分と変更漏れが発生しやすい。
再現性が低く、設定差分と変更漏れが発生しやすい。
誤りCloudTrailのログをCDKコードとして実行する
監査ログはインフラ定義コードではない。
監査ログはインフラ定義コードではない。
誤りS3 Object LockをConstructの代わりに使う
オブジェクト保護はリソース部品の再利用を提供しない。
オブジェクト保護はリソース部品の再利用を提供しない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS CDK Construct、synth、deploy、context、environmentの公式説明を確認する。期待される結果
CDKとCloudFormation、コンソール手作業の再現性の違いを説明できる。理解のポイント
- AWS CDK
- Construct
- synth
- 再利用
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 1と各サービスの公式ドキュメントを確認する。
基礎のおさらい
抽象化
共通リソースと環境差分をConstructの引数・プロパティへ分離する。
生成物のレビュー
synthで生成されたCloudFormationをレビューし、権限・削除・依存関係を確認する。
問題IDAWS-DEA-082
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告